Guide

Comment vérifier l’état de BitLocker

Vérifier si les volumes Windows sont chiffrés avec BitLocker et connaître leur état.

⌚ Environ 3 min de lecture
Voir mes favoris
Windows Intermédiaire 3 min

Vérifier si les volumes Windows sont chiffrés avec BitLocker et connaître leur état.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir PowerShell en administrateur

    Lancez Windows Terminal avec élévation.

  2. 2

    Afficher les volumes BitLocker

    Exécutez Get-BitLockerVolume.

  3. 3

    Contrôler ProtectionStatus

    Vérifiez si la protection est active.

  4. 4

    Sauvegarder les clés de récupération

    Assurez-vous que les clés de récupération sont stockées dans un emplacement sécurisé prévu par votre organisation.

Commandes utiles

Get-BitLockerVolume
manage-bde -status

À retenir

  • Ne désactivez pas BitLocker uniquement pour contourner un problème de démarrage sans comprendre la situation.
  • La clé de récupération doit être sauvegardée avant toute opération sensible.
Complément technique

BitLocker : chiffrement, protection et protecteurs sont trois états différents

Repères techniques

  • Un volume peut être chiffré à 100 % tout en ayant la protection suspendue : EncryptionPercentage et ProtectionStatus doivent être lus séparément.
  • Les protecteurs TPM, PIN, clé de récupération ou mot de passe déterminent comment le volume peut être déverrouillé.
  • Avant BIOS/firmware ou modification du démarrage, suspendre temporairement BitLocker peut éviter une demande de récupération inattendue, sans déchiffrer le disque.

Contrôle lisible

Comparer l’état avec manage-bde et les objets BitLocker PowerShell.

manage-bde -status C:
Get-BitLockerVolume -MountPoint C:

Pièges spécifiques

  • Ne jamais désactiver ou supprimer un protecteur sans avoir validé l’existence d’une clé de récupération accessible.
  • Protection suspendue n’équivaut pas à volume déchiffré.

Comment valider

  • Le volume est FullyEncrypted, ProtectionStatus est On et les protecteurs attendus sont présents.
  • La clé de récupération est stockée dans l’emplacement prévu avant toute opération risquée.

Preuves et vérifications

Un volume peut être chiffré à 100 % tout en ayant la protection suspendue : EncryptionPercentage et ProtectionStatus doivent être lus séparément. Les protecteurs TPM, PIN, clé de récupération ou mot de passe déterminent comment le volume peut être déverrouillé.

Contrôle de résultat

Le volume est FullyEncrypted, ProtectionStatus est On et les protecteurs attendus sont présents. La clé de récupération est stockée dans l’emplacement prévu avant toute opération risquée.

Point d’attention

Ne jamais désactiver ou supprimer un protecteur sans avoir validé l’existence d’une clé de récupération accessible. Avant BIOS/firmware ou modification du démarrage, suspendre temporairement BitLocker peut éviter une demande de récupération inattendue, sans déchiffrer le disque.

Concepts liés

Référence primaire : Microsoft Learn — BitLocker.

♡ 0